Реальные среды несут не только один протокол
Современные инфраструктуры говорят на многих протоколах. Веб-приложения — по HTTP и HTTPS. Соединения с базами данных — по raw TCP. Телеметрия и стриминг — по UDP. DNS — по UDP, TCP, иногда TLS или HTTPS. Внутренний доступ — через RDP, SSH или VNC. Устаревшие партнёры, использующие FTP. Статические ресурсы, для обслуживания которых вообще не нужен бэкенд.
Классический ответ — собрать отдельное устройство — или отдельный облачный сервис — для каждого: одно для HTTP-балансировки нагрузки, одно для raw TCP/UDP, одно для DNS, gateway-продукт для RDP и SSH, FTP-прокси где-то ещё. У каждого компонента своя лицензия, своя конфигурация, своё поведение под нагрузкой. Ваша команда operations должна знать их все. Ваша политика безопасности должна применяться во всех них.
TR7 сводит всё это к одной модели. Тот же объект конфигурации vService, который доставляет ваш веб-трафик, также доставляет ваш DNS, ваши транспортные сервисы, ваши gateway-протоколы. Одна платформа, одно место для настройки политики, один счётчик полосы пропускания.
Один vService, любой протокол
TR7 рассматривает каждый протокол как полноправного гражданина той же модели доставки. Создайте vService на frontend, выберите тип слушателя, укажите группу бэкендов. Остальное — проверки работоспособности, алгоритм, видимость, безопасность — идентично для всех протоколов.
Единая модель vService — применяется к каждому протоколу
Frontend-слушатель, правила трафика, проверки работоспособности, группа бэкендов и учёт полосы пропускания — всё живёт как единый объект конфигурации, независимо от того, HTTP это, raw TCP, UDP, DNS, FTP или gateway-протокол. Изучите одну модель, применяйте везде.
Реальная широта протоколов
HTTP и HTTPS для web. Raw TCP и UDP для не-web. ANY-слушатель (catch-all) для нестандартных или смешанных протокольных сервисов. FTP relay для устаревших передач. UDP proxy для stateful UDP. Статический хостинг для обслуживания контента без бэкенда. DNS-акселерация, файрвол и прокси перед вашей DNS-инфраструктурой. Clientless-доступ к шлюзам RDP, SSH и VNC через браузер.
Автоматическое создание vService на основе vHost
Добавьте hostname к IP и порту — TR7 автоматически создаёт изолированный vService. Каждый vService получает собственные WAAP-правила, SSL-сертификаты, rate-лимиты и backend pool — вам не нужно выделять отдельный IP для каждого сервиса или вручную выстраивать правила маршрутизации host-заголовков.
Полоса пропускания измеряется там, где ваш vService реально обслуживает
Та же измерительная методология применяется к каждому протоколу. Суммарный RX и TX на клиентском edge учитываются; pre-vService сетевые блокировки (файрвол, L3/L4 DDoS) и внутренний транзит к серверам приложений остаются вне области измерения — так что лицензированный уровень соответствует реальной ёмкости обслуживания.
Визуальное управление потоком для каждого протокола
Правила трафика, конфигурация слушателя, content switching — всё строится в одном и том же визуальном flow builder для HTTP, TCP, UDP, DNS, FTP и gateway-протоколов. Никакого специфичного для протокола языка скриптов изучать не нужно.
Что TR7 доставляет для мультипротокольных сред
Каждый из перечисленных ниже типов слушателей использует одну и ту же модель конфигурации vService и один и тот же счётчик полосы пропускания.
HTTP / HTTPS
Полная L7-доставка web с SSL/TLS-терминацией, кэшированием, компрессией, перезаписью контента и терминацией HTTP/2 + HTTP/3.
HTTP/3 и в сторону сервера, а не только на периметре
Терминировать HTTP/3 на периметре и говорить за ним HTTP/1.1 — значит отдать половину выгоды: восстановление потерь и устранение head-of-line, которые даёт QUIC, заканчиваются на прокси. TR7 говорит QUIC и в сторону сервера, и это один переключатель — объявление alt-svc, правило UDP и H3/H2/H1 на одном адресе делаются за вас.
FIX и MQTT проверяются по содержимому, а не просто переносятся по TCP
Биржевой и IoT-трафик обычно обрабатывают как непрозрачный TCP: платформа переносит байты и надеется. TR7 разбирает сообщения FIX и пакеты MQTT, поэтому тип сообщения, топик и структура полезной нагрузки становятся условиями, под которые можно писать политику: некорректное заявочное сообщение или неожиданный топик перехватываются на уровне доставки, не доходя до движка сопоставления или брокера.
SCTP как полноценный протокол L4, а не пробел в списке
SCTP выбирается везде, где выбираются TCP и UDP — в определении службы и в правилах межсетевого экрана, — и балансируется тем же движком L4 уровня ядра, с закреплением по исходному IP и по соединению и с полным набором защиты L4. Именно это предусловие реально проверяют телеком-тендеры: Diameter поверх SCTP балансируется той же моделью политик, той же отчётностью и тем же операторским языком, что и всё остальное на устройстве. Функция Diameter Routing Agent на уровне протокола относится к категории опорной сети 3GPP, а не к ADC.
Raw TCP
Балансировка нагрузки транспортного уровня для соединений с базами данных, пользовательских протоколов приложений, message broker'ов и других не-HTTP TCP-сервисов.
Raw UDP
L4 UDP-балансировка нагрузки для стриминга, телеметрии, игр, голосового транспорта и любых сервисов, не работающих на TCP.
RTSP — настоящая проверка работоспособности, а не пинг порта
Парки камер и стриминга публикуются как протокол-независимый сервис с закреплением по исходному IP, а проверка работоспособности говорит на самом протоколе: TR7 открывает соединение, отправляет запрос RTSP OPTIONS и ждёт корректного RTSP/1.0 200 OK — медиасервер, который ещё принимает соединения, но уже не отвечает, выводится из ротации. Границу называем намеренно: TR7 переносит и контролирует RTSP, но не разбирает сессию, чтобы следовать за медиаканалами, согласованными по отдельному пути, — устройству, которому это нужно, требуется медиашлюз, а не контроллер доставки.
ANY-слушатель (catch-all)
vService, принимающий любой IP-протокол на настроенном IP и порте слушателя — полезен, когда нужно пробрасывать нестандартный или смешанный протокольный трафик без предварительного указания протокола.
FTP relay
Полноценный FTP-слушатель, корректно обрабатывающий как канал управления, так и канал данных, включая пассивный режим согласования портов. Отдельный FTP-шлюз не нужен.
UDP proxy
Stateful UDP-проксирование с отслеживанием per поток — за пределами базового stateless паттерна UDP virtual server. Полезен для протоколов, требующих flow-aware обработки.
Статический хостинг
Обслуживайте статический контент — HTML, JS, CSS, изображения, загружаемые файлы — прямо из TR7 без backend web-сервера. Полезен для landing page, страниц обслуживания, маркетинговых ресурсов и edge caching сценариев.
DNS-акселерация, файрвол и прокси
Разместите TR7 перед вашими авторитетными или рекурсивными DNS-серверами. Кэшируйте, ограничивайте скорость, фильтруйте и защищайте DNS-трафик с той же моделью vService и видимостью, что и ваш веб-трафик. Для полного GSLB и глобальной DNS-топологии DNS-уровень сопрягается с глобальным управлением трафиком TR7.
Clientless-шлюз RDP, SSH и VNC
Браузерный доступ к бэкендам RDP, SSH и VNC через HTML5 canvas. Установка native клиента на устройствах пользователей не нужна; протоколы туннелируются и централизованно аудируются.
vHost-based auto-vService
Добавьте hostname к IP и порту — TR7 автоматически создаёт для него изолированный vService с собственными SSL-сертификатами, WAAP-правилами, rate-лимитами и группой бэкендов.
Смешанные протоколы в политике одного vService
Один vService может маршрутизировать смешанный протокольный трафик к правильной группе бэкендов на основе правил слушателя — вместо дублирования конфигурации по нескольким per-протокольным virtual server'ам.
Проверки работоспособности, адаптированные к каждому протоколу
Активные пробы доступны для каждого типа слушателя — TCP, UDP, ICMP, HTTP-status и пользовательские скрипты проверки, когда стандартные пробы не соответствуют тому, что означает «здоровый» для приложения.
Где находится каждый протокол
Краткая карта того, какой модуль TR7 отвечает за более глубокую функциональность каждого семейства протоколов.
Web (HTTP / HTTPS)
TR7 ADC. Полный стек L4-L7 с vService, SSL/TLS-терминацией, кэшированием, оптимизацией. Сочетайте со страницей решения Application Delivery для полного набора функций.
Транспортный (raw TCP / UDP / ANY)
TR7 ADC. Та же модель vService с TCP, UDP или ANY слушателями. Выбор алгоритма (round-robin, least-conn, Fastest+) применяется так же.
DNS
TR7 располагается перед авторитетными или рекурсивными DNS-серверами как уровень ускорения, файрвола и прокси. Для глобальной health-based DNS-маршрутизации между регионами и полного GSLB DNS-уровень сопрягается с глобальным управлением трафиком TR7.
Передача файлов (FTP)
Полноценный FTP relay слушатель корректно обрабатывает пассивный режим согласования портов. Отдельный FTP gateway-продукт не требуется.
Удалённый доступ (RDP / SSH / VNC)
Clientless-шлюз, доставляемый через уровень управления доступом TR7. Пользователи подключаются через браузер с помощью HTML5 canvas; протокол туннелируется и централизованно аудируется.
Протоколы идентификации и аутентификации (RADIUS / LDAP / SAML / OAuth2 / OIDC)
Находятся в ведении уровня управления доступом TR7. L4-транспортная доставка для самих серверов RADIUS/LDAP обрабатывается той же моделью vService при необходимости.
Статический контент
Обслуживайте HTML/JS/CSS/изображения прямо из TR7 — backend web-сервер не требуется.
Где этот результат проявляется
Консолидация разных протоколов на одной платформе
Веб-трафик вместе с TCP-соединениями с базами данных, UDP-сервисами, FTP-передачами и внутренним RDP-доступом. Одна платформа TR7 доставляет весь микс — без отдельного устройства per протокол.
Модернизация DNS-инфраструктуры
Разместите TR7 перед авторитетными или рекурсивными DNS-серверами для кэширования, rate-limiting и файрволинга. Добавьте глобальную health-based DNS-маршрутизацию и полный GSLB, когда топология охватывает несколько регионов.
Браузерный удалённый доступ (RDP / SSH / VNC)
Внутренние команды достигают RDP, SSH и VNC-целей через браузер. Никакой установки VPN-клиента, никакого native ПО per пользователь, централизованно аудируемые сессии.
Обслуживание статических ресурсов и страниц обслуживания
Обслуживайте landing page, страницы ошибок, JS/CSS/image ресурсы и страницы обслуживания прямо из TR7 — отдельный web-сервер за ним не нужен.
Мультитенантное предоставление сервисов на основе vHost
Добавляйте новых тенантов или сервисы, добавляя hostname — TR7 автоматически создаёт изолированный vService с собственными сертификатами, правилами и группой бэкендов.
Catch-all ANY-слушатель для нестандартных протоколов
vService с ANY-слушателем принимает любой IP-протокол на настроенном IP и порте — полезен для устаревших или корпоративных протоколов, не вписывающихся ни в один из именованных типов слушателей.
Функции, реализующие это решение
Возможности, на которые ссылается это решение — технические элементы, составляющие описанные выше средства управления.
Session Affinity
9 способов удержать пользователя на одном backend между запросами — от source-IP до SAM, настраиваемого cookie-движка TR7.
Формирование трафика и QoS на уровне vService
Применяйте ограничения полосы пропускания на уровне vService, пользователя или общие — и распределяйте пропускную способность трафика управляемым образом на уровне приложений.
Сервис NTP
От внешнего NTP-пула к внутренней инфраструктуре; централизованный, контролируемый и изолированный источник времени.
Прокси пересылки Syslog
Собирайте, классифицируйте, тиражируйте и пересылайте UDP и TCP syslog-трафик перед вашим SIEM.
DNS-фаервол и балансировщик нагрузки
Ускоряйте корпоративный DNS-трафик и блокируйте вредоносные запросы — в одном слое.
Express Zone Acceleration
Авторитативный DNS, вытянутый со скрытого мастера и обслуживаемый из памяти на линейной скорости.
Режимы L4
TCP, UDP, DSR и IP-туннель — L4-балансировка нагрузки на уровне пакетов на одном ADC.
Три типа сервисов
Выберите тип сервиса — и TR7 покажет только нужные функции; группы бэкендов управляются в той же модели.
Балансировка нагрузки UDP
Управляйте сервисами DNS, RADIUS, SIP и NTP с production-grade L4 балансировкой нагрузки, session affinity и проверками работоспособности.
Часто задаваемые вопросы
Какие протоколы TR7 доставляет как полноценные типы слушателей?
Поддерживает ли TR7 SIP, RTP или SCTP?
Что такое тип виртуального сервера ANY?
Как работает DNS — является ли TR7 DNS-сервером?
Как работает удалённый доступ для RDP, SSH и VNC?
Применяется ли модель полосы пропускания одинаково к протоколам, отличным от HTTP?
Можно ли смешивать протоколы в одном vService?
Одна платформа для каждого протокола
Запросите живое демо TR7 с вашим набором протоколов — web, транспортный, DNS, FTP, gateway. Мы настроим и верифицируем каждый на вашем оборудовании за одну сессию.